Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите вылечить компы от вредоносных программ

Ответить
Настройки темы
Помогите вылечить компы от вредоносных программ

Новый участник


Сообщения: 23
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте.
Столкнулся с вирусом (трояном).
Уже 3 компа инфицировано.
На первом, программа подменяла ярлыки браузера и при открытии браузера, происходило соединение с порно-сайтом.
на втором, программа постоянно перезагружает проводник.
на третьем, блокирует работу Майкрософт оутлука.
Скрипты можно удалить с жесткого диска.
нельзя перенести или заархивировать.
И где-то прописывается еще в реестре.
В автозагрузке сий элемент не нахожу.
Попробую 5 файлов сейчас забрать под лайфСД и поместить в архив.
Архив буду высылать уже антивирусникам.
Касперский (корпоративный антивирь), Доктор Веб (утилита coreit), аваст, малваребайт-антималваре не распознают как вирус или троян.

Отправлено: 15:46, 03-09-2014

 

Новый участник


Сообщения: 23
Благодарности: 0

Профиль | Отправить PM | Цитировать


Логи прикрепляю

Последний раз редактировалось Wedmedik, 08-09-2014 в 16:54.


Отправлено: 15:48, 03-09-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Здравствуйте!

Дополнительно подготовьте лог MBAM.

Если планируете лечить три компьютера, для каждого создавайте свою тему и прикрепляйте соответствующий лог.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:05, 03-09-2014 | #3


Новый участник


Сообщения: 23
Благодарности: 0

Профиль | Отправить PM | Цитировать


Добавляю лог от Malwarebytes Anti-Malware

Последний раз редактировалось Wedmedik, 08-09-2014 в 16:54.


Отправлено: 17:58, 03-09-2014 | #4


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Поместите в карантин МВАМ только
Код: Выделить весь код
PUP.Optional.SweetPage.A, C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Preferences, Good: (), Bad: (      "startup_urls": [ "http://mail.ru/cnt/7993/", "http://www.google.com", "http://ru.msn.com/?pc=UP97&ocid=UP97DHP&dt=063013", "http://www.sweet-page.com/?type=hp&ts=1405873914&from=cor&uid=WDCXWD15EARS-00Z5B1_WD-WMAVU358663786637" ],), ,[7ac56881700bc175916bd7470203b749]

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:52, 03-09-2014 | #5


Новый участник


Сообщения: 23
Благодарности: 0

Профиль | Отправить PM | Цитировать


Эт я и сам знаю.
Остальное активаторы (временные).

Отправлено: 09:34, 04-09-2014 | #6


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Больше ничего подозрительного. На всякий случай сделайте еще:
  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:40, 04-09-2014 | #7


Новый участник


Сообщения: 23
Благодарности: 0

Профиль | Отправить PM | Цитировать


Проверил AdwCleaner выкладываю лог

Последний раз редактировалось Wedmedik, 08-09-2014 в 16:54.


Отправлено: 11:29, 04-09-2014 | #8


Новый участник


Сообщения: 23
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо, всем за помощь.

Отправлено: 11:41, 04-09-2014 | #9


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


MBAM деинсталируйте.
  • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Подробнее читайте в этом руководстве.



+ прикрепите новый лог сканирования AdwCleaner-а

-------


Последний раз редактировалось regist, 04-09-2014 в 12:16.

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:05, 04-09-2014 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите вылечить компы от вредоносных программ

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Браузер Google Chrome улучшил защиту от вредоносных программ OSZone News Новости информационных технологий 0 09-01-2012 12:30
Службы - Лечение систем от вредоносных программ, vovka200367 Лечение систем от вредоносных программ 2 04-11-2010 10:59
Уязвимости - Как защитится от вредоносных программ? ab Защита компьютерных систем 12 28-10-2010 16:33
как настроить защиту системы от вредоносных программ? Getsu-Fune Лечение систем от вредоносных программ 6 17-09-2010 17:22




 
Переход